Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Bezpečnostní aktualizace od Microsoftu: Duben 2009

V MS by mali konecne naprogramovat poriadny OS. Kazdy mesiac opravuju niekolko chyb, ktore umoznuju VZDIALENE spustenie cudzieho kodu. Ako to ta firma robi, ze im za totok este ludia platia.

+1
0
-1
Je komentář přínosný?

NOX: a ty si taky blby ze ho kupujes tiez :-D (alebo este lepsie ukradnes si ho)
myslis ze linux ma dier menej? len sa ich menej zatial objavilo

+1
0
-1
Je komentář přínosný?

V linuxech se jich objevuje víc, pokud si dobře vzpomínám... Linuxáři tvrdí, že jsou rychleji opravovány, i když statistiky, vypracovávané prestižní Gartner Group, tvrdí opak (beztak je to jen útok kapitálu na svět svobodného SW, zaplacený Microsoftem). Linuxáři tvrdí, že díry v produktech, které jsou jen přidány do distribuce (linux je přece pouze jádro) se nepočítají, i když třeba umožňují vzdálené převzetí práv roota. Zatímco u Windows se počítají i díry v Excelu. Atd. :-)))
 
Jedno je jisté - neexistuje žádný jen trochu komplikovanější kus softwaru, který by neobsahoval chyby. Moderní OS (+ přídavné utility) jsou kompilací desítek milionů řádek zdrojových souborů - to se prostě nedá uhlídat.

+1
0
-1
Je komentář přínosný?

Všimněte si, kolik z těch děr, které umožňují vzdálené spuštění kódu vyžaduje součinnost uživatele. Drtivá většina. Vlastně to nevyžaduje jen jen jedna z nich.

+1
0
-1
Je komentář přínosný?

Počet děr ve Windows = počet hvězd ve vesmíru - 2. Šance, že některý O. S. Windows bude někdy úplně zazáplatován je nulová, protože to by musela podpora XP trvat ještě dalších minimálně 30 let. Jenže mezi tím se objevila Vista, která se kloudného zazáplatování rovněž nedožije a na spadnutí je Seven, který bude také pěkně děravý. A než se ho povede jakž takž zabezpečit, vylezou v Redmondu s něčím dalším, ještě nafouklejším a horším.

+1
0
-1
Je komentář přínosný?

>> earth:
Tys to spočítal? Hergot, ty jseš tak dobrej, že se divím, že už jsi dávno nenaprogramoval vlastní operační systém, který by byl lepší než Windows a zároveň se uchytil a Windows vytlačil :).

+1
0
-1
Je komentář přínosný?

WIFT: "Tys to spočítal? ..."
Myslím, že ten sarkasmus není na místě. On jen konstatoval, že Microsoft ještě nenaprogramoval pořádný OS. Mmch, do nebe vychvalovaná XP mají také několik SUPER-NEBEZPEČNÝCH chyb. XP dovedou za určitých okolností zničit data na některých discích. Stalo se mi to 2-krát, a když jsem zjistil, čím to je, a kontaktoval Microsoft hot-line abych jim popsal "postup na zničení dat operačním systémem Windows XP", tak se se mnou o tom vůbec nechtěli bavit a zahráli to do autu. Existují minimálně dvě chyby, které ničí data, jedna je spojena s FAT32 a NTFS, druhá s uspáním počítače. O takových chybách ale Microsoft nemluví, stejně tak ani o tom, že jejich programátoři neumí naprogramovat IE tak, aby správně uvolňoval alokovanou paměť, což je chyba známá několik předlouhých let... :-(

P.S.
Také doporučuji: http://www.lupa.cz/clanky/windows-7-me-nechavaji-chladnym-stejne-jako-vi...

+1
0
-1
Je komentář přínosný?

StreamLine: Tak se pochlub s data ničícím postupem aspoň tady, abychom věděli co nedělat...

+1
0
-1
Je komentář přínosný?

>> StreamLine:
A smím vědět, kdo pořádný OS naprogramoval a kde se používá?

+1
0
-1
Je komentář přínosný?

Najväčším bezpečnostným rizikom pre počítač je aj tak jeho vlastný užívateľ a z tohoto pohľadu je nemožné vymyslieť bezpečný OS, pretože blbci sú neskutočne vynaliezaví (aplikácia jedného z Murphyho zákonov).

+1
0
-1
Je komentář přínosný?

StreamLine a mas o tom nekde zverejneny nejaky KB, blog nebo neco co se da povazovat za pouzitelny popis (co kde proc jak atd)
nebo je to jen dalsi hystericky vykrik bez dukazu ?

+1
0
-1
Je komentář přínosný?

Dwarden
 
a co myslíš že to bude? podle mě to druhé.
ale pravda je že hra Operation Flashpoint při určité kombinaci zapnutí DirectPlay spolu se zablokovanou komunikací (to byly tehdy ještě Windows XP SP0 nebo SP1) smazaly kompletní disk (uživatel měl ale FAT32). Kvůli tomu pak tehdy BIS zakázala používání DirectPlay ve hře (takže se jim to asi dařilo napodobit). to je jediný případ kterému věřím a který je zdokumentován.

+1
0
-1
Je komentář přínosný?

No Nástroj pro odstranění škodlivého softwaru se mi stahuje pořád, ale nikde jsem se nedočetl jak si ho spustit či jak a kdy pracuje, díky za info.

+1
0
-1
Je komentář přínosný?

Po instalaci KB959426 se mi winXP (SP3) nastaví do skinu - optimalizovat pro výkon, nespustí některé procesy a zakáže msi installer, přestane fungovat schránka, aj. Někdo podobný problém?

Nedaří se mi to řešit.

http://support.microsoft.com/kb/959426

K záplatě jsem našel tuto informaci, ale i po přidání klíče do registru problém zůstává.

+1
0
-1
Je komentář přínosný?

I negat
Spousteci soubor najdes \windows\system32 a mrt.exe a spoustet jej leda tak rucne nebo naplanovane ulohy.

+1
0
-1
Je komentář přínosný?

Koukam, ze WIFT si posledni dobou setri praci s vypisem odkazu na stazeni zaplaty pro jednotlive systemy. Donuti tak bezne uzivatele cist si MS bulletiny v originale.

+1
0
-1
Je komentář přínosný?

I negat: A četl jsi někdy info o aktualizacích? Vždy je tam napsáno, že nástroj bude po stažení jednou spuštěn nebo tak nějak. Pokud je vše ok, tak o tom ani nevíš. Pokud by něco našel, tak ti to oznámí. A kdybys projevil trochu iniciativy, tak na webu MS se dočteš i to jak jej spustit ručně kdykoli. Takhle je to jednodužší, že?

+1
0
-1
Je komentář přínosný?

>> Harry_:
Bohužel, ta tvorba odkazů byla nesmírně vyčerpávající. Věřím, že rozumný čtenář se v bulletinu vyzná a BFU si prostě pustí Windows Update (nebo má autom. aktualizace nastavené).

+1
0
-1
Je komentář přínosný?

WIFT: Namáhavá zcela jistě byla, ale bývalo to uděláno moc hezky a bude mi to chybět :'( Rád jsem předpřipravené odkazy používal ;)

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.